Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg484474
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Sistemas de Informação
Um técnico de TI recebe um e-mail supostamente do banco onde a empresa possui conta, solicitando que clique em um link para “atualizar dados de segurança” urgentemente. O e-mail possui elementos visuais similares aos utilizados pelo banco, mas contém alguns erros gramaticais e o remetente utiliza um domínio ligeiramente diferente do oficial. Essa situação caracteriza qual tipo de ataque de engenharia social?
  1. ABaiting, pois oferece algo atrativo (atualização de segurança) para induzir a ação.
  2. BPretexting, pois cria um cenário falso de necessidade urgente de atualização.
  3. CPhishing, pois utiliza comunicação eletrônica falsa para obter informações sensíveis.
  4. DTailgating, pois aproveita a confiança estabelecida com a instituição bancária.
  5. EShoulder surfing, pois observa informações confidenciais sendo inseridas pelo usuário.
Revelar gabarito e comentário

GabaritoC — Phishing, pois utiliza comunicação eletrônica falsa para obter informações sensíveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing – Identificação por descrição

Gabarito: letra C. A situação descreve um ataque de phishing, que utiliza comunicação eletrônica falsa (e-mail) para enganar o usuário e obter informações confidenciais. O material de apoio define phishing como: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas." O e-mail com domínio suspeito e erros gramaticais é um exemplo clássico.

1Phishing (eletrônico)
E-mail falso
Site falso
SMS falso
2Pretexting (cenário falso)
Interação direta
Ligação telefônica
3Baiting (isca atrativa)
Brinde
Download
4Tailgating (físico)
Seguir autorizado
5Shoulder surfing (observação)
Olhar por cima do ombro
Engenharia social
LEVELsoulevel.com.br
Engenharia social: Phishing (eletrônico) (E-mail falso, Site falso, SMS falso); Pretexting (cenário falso) (Interação direta, Ligação telefônica); Baiting (isca atrativa) (Brinde, Download); Tailgating (físico) (Seguir autorizado); Shoulder surfing (observação) (Olhar por cima do ombro)

Alternativa A — ❌ Incorreta

Baiting envolve oferecer algo atrativo (como um brinde ou download) para induzir a ação. Aqui, o gatilho é a urgência de uma "atualização de segurança", não um atrativo.

Alternativa B — ❌ Incorreta

Pretexting cria um cenário falso para obter informações, mas geralmente envolve interação direta ou ligação telefônica. O ataque descrito é via e-mail, caracterizando phishing, que é um tipo específico de engenharia social com comunicação eletrônica.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é exatamente o uso de comunicações eletrônicas falsificadas (e-mail, sites) para roubar dados sensíveis. Os elementos citados (domínio diferente, erros gramaticais) são sinais típicos.

Alternativa D — ❌ Incorreta

Tailgating é um ataque físico: seguir alguém autorizado para acessar uma área restrita. Não se aplica a e-mail.

Alternativa E — ❌ Incorreta

Shoulder surfing é a observação direta (olhar por cima do ombro) para capturar senhas ou dados. Não envolve comunicação eletrônica.

PEGA ESSA DICA!

Em provas, lembre-se: phishing sempre envolve meio eletrônico (e-mail, SMS, sites falsos). Pretexting e baiting podem usar outros canais.

Gabarito: letra C

Link permanente: /questoes/qg484474